Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 ... 7 8 9 10 11 След.
RSS
спyститесь с небес в Россию!.. (с)
 
Цитата
ISV-Oren пишет:
ИМХО есть ИМХО... А какое по-Вашему видение задач сисадмина?  Что ему делать, если техника вся работает нормально?
Политика, перспектива, анализ текущего состояния. Кстати, как показывает практика - все хорошо НЕ БЫВАЕТ! :-)
 
Цитата
koras пишет:
Политика, перспектива,
Этим пусть начальство занимается.
Цитата
анализ текущего состояния.
Результат анализа - все работает ;)
Цитата
Кстати, как показывает практика - все хорошо НЕ БЫВАЕТ! :-)
Это смотря с какой позиции и по каким требованиям. Если с позиции, что не бывает абсолютно надежных систем... то и админом лучше не работать :)
 
Цитата
Гость пишет:
И кстати, смеятся над тем что кто-то не специалист в вашей области просто глупо. Вот представьте придете вы к доктору, а он скажет что у вас какое-нибудь ОРВ. Вы переспросите что такое ОРВ. И тут доктор начнет радосно смеятся, обзывая вас ламаком, бегать по кабинетам и кричать "Прикинь, Петрович, щас ко мне такой ламак пришел - даже не знает что такое ОРВ!" И все будут дружно покатываться, выбигать покурить на крыльцо и обсуждать новую шутку - кто-то не знает что такое ОРВ.

[IMG]http://www.securitylab.ru/forum/smileys/smiley32.gif[/IMG] Да ты опять ниче не понял. Если пациент спросит, то это вполне номрально, и ржать не надо. А если доктор сам не знает... то извините.
 
Админ тот может и не совсем лох, но сука приличная. Вместо того чтобы заняться дыролатанием, перед выпендрится решил, мол глядите хакера поймал. :( По поводу экспертизы вообще пестня.. Как показала практика отдел К не видит кикаких разделов кроме FAT32, по крайней мере HPFS не нашли, сказали винт дохлый :)
 
По поводу проверки винта не вынимая его из системного блока и не включая блок питания системного блок. Это ОЧЕНЬ ЛЕГКО. Не нужно придумывать лабуды. Мне приходилось так делать, когда лень отвинчивать винт. Ставится рядом с работающим системником. С работающего системника подключаются кабель питания и IDE кабель. Легко.
 
Никто не говорит что это трудно.
Но откуда тогда увеличение количества информации на винте?
 
Цитата
ALEX_SE пишет:
Откуда список?
Думаю что он таким макаром выдавал пароли сотрудникам, а список использовал для напоминания о забытых паролях.
У нас за такое "расстреливали"...
Цитата

Какая там инструкция если стоит гейт на непропатченной ХР, на ней же сидит админ, лазает в аське, и держит юзерские пароли... О какой вообще иснтрукции можно говорить?
Не! ;) Ты не путай! Иструкция по аутентификации это одно, а руководство по установке гейта это другое. Но ведь первая основополагающая! За ее не выполнение задний проход в виде британского флага получить можно. :)
Вот это меня и удивляет, что пресловутый "админ" на суде открыто говорит о своем служебном несоответсвии (ведь это фактически так, и та проверка которую он после этого процесса будет проходить у внутренней службы технической защиты это покажет). Т.е. не хватает ума даже грамотно отмазаться.
Цитата

Я по работе знаком с подобными документами, которые переписываются из года в год одним и тем же текстом, и высылаются по разнорядке с приказом "ввести в действие"... Толку?
Ты меня пугаеш! Что значит "а толку"?
Мы стараемся подобные "нормативки" не нарушать, а если они идут в разрез с законодательством и выполнить их не возможно, то обсуждаем (спорим) с вышестоящей инстанцией до кровавой пены у рта.
По началу тяжело было, а теперь к нам прислушиваться начали. Да и инструкции стали издавать цивильные.
Цитата

Судя по уровню администратора, сотрудники в том банке куда менее продвинуты... Кстати, меня не удивит если это был список не старых а действующих паролей :)
Ты знаеш - меня тоже. ;)
 
Цитата
Ria пишет:
По поводу проверки винта не вынимая его из системного блока и не включая блок питания системного блок. Это ОЧЕНЬ ЛЕГКО. Не нужно придумывать лабуды. Мне приходилось так делать, когда лень отвинчивать винт. Ставится рядом с работающим системником. С работающего системника подключаются кабель питания и IDE кабель. Легко.
И в таком случае ты тоже нарушаеш целостность данных.
Т.е. то что было на HDD до твоего вмешательства не будет соответсвовать до бита тому что получится после.
Ты же его смонтировал. Значит так или иначе изменил состояние файловой системы.

Единственный, IMHO, выход это проводить анализ с посекторной копией винта. Так и улика цела и в процессе анализа можно сильно не церемониться.
 
Удивляет следующее. Все-таки умные учатся на чужих ошибках см. http://securitylab.ru/37545.html

И вот опять... Сканировал порты, нашел в сети какую-то ibaloo, вступил с этой ..балой в диалог. В итоге налетел на бабки и на criminal record.

Детство какое-то. История Порублева уже показала все возможные последствия подобных игр. Самое интересное в том, что ребята не понимают, как им повезло.

Пример из жизни: некий авторитет имеет предприятие, торгующее алкогольной продукцией. Есть склады, торговые точки и проч. Все хорошо автоматизировано. Прежний админ, которому мало платили, побаловался доступом "со стороны", чтобы они еще пожалели о таком крутом админе. Новый админ, обнаружив факт несанкционированного доступа, пришел к шефу попросить денег на новый firewall, но шеф сразу оценил ситуацию и ответил, что эту проблему мы решим и за 200 баксов безо всяких там компьютеров.

Вывод: сначала накопи деньги на адвоката и инвалидную коляску, а уж потом сканируй порты.
 
Не могу не обратить внимание присутствующих....
Тут пару раз утверждалось, что сканирование - не атака
Так вот это неправильно. На стареньком SUNе RPC сервисы
от сканирования современным nmap падают на раз... А апдейты
к соляре бабок стоят, да и за бабки их не всем дают...
Хотя не могу себе представить необходимость выставления в инет продакшн ресурса...
Тем не менее, не нулевой шанс в результате сканирования
обеспечить отказ в обслуживании имеется. А это уже УК.
 
а например, Visnetic Firewall, замечательно принимает за скан портов - многопоточные закачки с ftp...

[вариации на тему]
и тогда получается, подав заяву в "ментовку" с приложенным логом фаервола, где одназначно написано "IP заблокирован из-за того, что с него был скан", я подаю в суд и он(суд) замечательно приняв логи "облажавшегося" фаера и облажавшегося меня-админа осуждает "правильного" фтп-клиента моего фтп-сервачка...

[IMG]http://www.securitylab.ru/forum/smileys/smiley16.gif[/IMG]
 
Цитата
WiZ пишет:
Не могу не обратить внимание присутствующих....
Тут пару раз утверждалось, что сканирование - не атака
Так вот это неправильно. На стареньком SUNе RPC сервисы
от сканирования современным nmap падают на раз... А апдейты
к соляре бабок стоят, да и за бабки их не всем дают...
Хотя не могу себе представить необходимость выставления в инет продакшн ресурса...
Тем не менее, не нулевой шанс в результате сканирования
обеспечить отказ в обслуживании имеется. А это уже УК.

Сканирование - не статья и не атака. Вероятность имееться, но это уже последствия. Лично я не видел такой машины, чтоб там сервисы падали после nmapa, после нессуса еще могу поверить....
 
Цитата
ISV-Oren пишет:
Цитата
koras пишет:
Политика, перспектива,
Этим пусть начальство занимается.
зашибись, какое начатьство? директор по продажам, а может хозяйственный директор, а может ваще секретарь.
ну нельзяж так тупить, начальство тока утверждать должно разработки ИТ-отдела исходя из своих соображений, ну или отвергать, соответственно. ИТ-шникам за то баблосы и платятся. и нормальной ситуацией является когда все работает, и админы сидят чтоб так было, а та ситуация когда админы носятся в мыле - это извините уже называется аварийная ситуация. и вообще админ - это нормальный офисный работник который отвечает за свой сектор и с этой точки зрения первичным как раз является анализ и предопределение ситуации, а не беготня с отвертками.
что касаемо данного конкретного топика так это как раз и является поддверждением моей точки зрения ибо один некомпетентный менегер дабы выпендрится перед начальством подставил другого, компетентного, но лоха, проявивщего инициативу, и в офисной жизни такая фигня встречается на каждом шагу, а вы тут нюни разводите
"Бей первым..." (С)
 
идиотизм...

а все получилось как всегда у нас в совке:
хотелось просто помочь человеку, по доброте душевной - админы все-таки, "родня" можно сказать.

Если честно , я думаю , что тот горе-админ в действительности не хотел ничего плохого, видать где-то начальству ляпнул , что типа "поломали", а начальник раздул.
А этот жмот за свое место готов человека за решетку упрятать, сам лажанулся - а другим отвечай.

P.S. админы - никогда не здаються. Остаеться только воевать с нашими законами

tankistua@freemail.ru
 
Цитата
Рефрежиратор пишет:
ну нельзяж так тупить, начальство тока утверждать должно разработки ИТ-отдела исходя из своих соображений, ну или отвергать, соответственно. ИТ-шникам за то баблосы и платятся. и нормальной ситуацией является когда все работает, и админы сидят чтоб так было, а та ситуация когда админы носятся в мыле - это извините уже называется аварийная ситуация.
Ты уже определись, что должен делать админ. Мне всегда казалось, что носиться в мыле с бумажками должен отнюдь не админ, а скорее начальник ИТ-сектора. И с отвертками тоже не админ, а эникейщик из младшего тех.персонала.
Цитата
и вообще админ - это нормальный офисный работник который отвечает за свой сектор и с этой точки зрения первичным как раз является анализ и предопределение ситуации, а не беготня с отвертками.
Во-во. Админ должен сидеть за клавиатурой и весь "анализ и предопределение ситуации" должен сидеть в рамках работы его системы и составляющего ее софта. Если есть целый ИТ-сектор, то должен быть и начальник этого отдела, вот пусть он политикой и занимается.

В нашей ситуации как раз так и получилось - бучу с якобы "взломом банка" и раздул начальник отдела и служба безопасности. Админ скорее за свою задницу бояться будет, чем желать кого-то посадить.
 
Все потому, что Виталик не сделал должного разделения между техническими и административными вопросами, вот и вляпался.
 
Это не совсем по теме, но даст понять подход судей.
В апреле прошлого года меня ГАИ остановили с остаточными явлениями, я был трезвый. Ну ладно был суд, и меня признали невиновным (судья знакомая моего адвоката).

А вот 2 недели назад такая-же ситуация, опять суд (был 2 дня назд), но этот суд вообще посмешище. Судья в самом начале спрашивает, а что за наказание было в апреле? Я отвечаю, мол оправдан. И следующая ее речь убила. "В тот раз вам МИФИЧЕСКИМ образом удалось избежать наказания, но со мной этого не пройдет". И это она говорит даже не представляя себе обстоятельств апрельского дела это раз, и в начале нынешнего заседания это два. Тоесть они очень часто заранее выносят для себя обвинительный приговор, не выясняя обстоятельств.
 
А я думаю Виталику надо радоваться, что его в ментовке не пытали, а то глядишь сознался бы еще что и Центробанк взломал, и что дефолт по его вине произошел....
А вообще с судами и органами следствия в нашей безденежной стране кризис, если денег не платишь, знакомых нет, сам не суетишься, то надеятся - "на удачный исход дела" - просто глупо... Поэтому ситуация меня не удивляет, хорошо еще что отделался только штрафом на первом этапе - есть возможнось щас бороться дальше, а то мог уже и за решеткой быть...
Удачи на судах высшей инстании.
 
Муууууу!

;------
;NK
 
В который раз вспоминается старая (и не такая смешная, как обычно кажется) еврейская мудрость:
- Ни одно доброе дело не остаётся безнаказанным.

Виталию это продемонстрировала жизнь. Самое паршивое, что усваивая эту мудрость мы черствеем! И учимся забивать на всё, что нас не касается [IMG]http://www.securitylab.ru/forum/smileys/smiley6.gif[/IMG]
Страницы: Пред. 1 ... 7 8 9 10 11 След.
Читают тему